基于协议逆向分析的智能移动终端通信数据主动取证研究

被引量 : 0次 | 上传用户:wmzxpl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能移动终端系统的发展、高速移动网络的普及、移动应用程序的爆发式增长,移动智能终端在人们生活中扮演着越来越重要的作用。与此同时,利用智能移动终端进行隐私窃取、诈骗以及恶意攻击等犯罪活动也日益猖獗。因此,针对智能移动终端进行数据取证对于打击不法行为有着重要的意义,然而目前的智能移动终端取证技术大多都是被动取证,将关注点放在了事后取证上,通过收集智能移动终端上残留的信息来推断犯罪事实,忽略了移动智能终端通信数据的实时取证,获得的证据信息不够及时和全面。本文将研究重点放在智能移动终端应用程序的网络通信数据取证上,目前大部分应用程序采用的是自定义的无公开规范的私有协议,截获的网络通信数据不能直接作为证据呈现。基于此情况,本文设计并实现了一个基于协议逆向技术的智能移动终端通信数据主动取证系统,本文的具体工作如下:1.研究目前智能移动终端取证的发展现状,分析当前取证技术中存在的问题,在此基础上提出了一个适用于移动智能终端应用程序通信数据主动取证的方案。2.提出了基于协议逆向技术的取证信息提取方案。该方案首先利用动态污点分析技术获取目标应用程序对网络通信数据进行处理的指令执行轨迹,然后利用轨迹信息分析污点传播情况,提取出通信数据的具体处理信息,最后根据制定的消息格式解析策略解析通信数据的消息格式,将得到的消息格式信息进行存储,作为证据信息。3.提出了推断应用程序通信协议的方案。该方案在解析得到的消息格式的基础上进行消息聚类,分析得到每一类消息的通用格式,在此基础上根据制定的状态机推断策略推断应用程序协议的状态机,最后利用字符串相似度算法比对推断出的状态机与已知协议的状态机,得到应用程序使用的通信协议。4.设计并实现了基于Android平台的智能移动终端应用程序通信数据主动取证系统。该系统包括取证代理模块、证据分析模块和证据存储模块。其中取证代理模块完成应用程序信息处理指令轨迹的获取;证据分析模块完成应用程序消息格式的解析、状态机的推断以及状态机比对;证据存储模块将获得的消息格式信息、状态机信息以及协议信息进行存储,形成周期性的证据链。最后利用该系统对Android平台上的ES文件浏览器和邮件应用程序进行了通信数据取证。
其他文献
介绍含风电场的电力系统随机生产模拟方法。在此基础之上,提出评估风电场容量可信度和可避免费用的计算方法,为政府部门和电力公司制定风电发展规划及其相关政策提供了科学的分
随着油田二采、三采原油的劣质化,原油中的有机氯化物含量逐渐增大,由于电脱盐只能脱除无机氯离子,对于有机氯化物则无能为力,而原油中的有机氯化物在蒸馏过程中,在高温与水
阐述了NRW传输/反射法测量材料电磁参数的基本原理和厚度谐振、多值性问题,并对此提出改进方法,此外应用一种改进的全二端口校准方法,消除样品位置和取样器长度测量误差的影
<正>1996年我国由大豆净出口国变为净进口国,2000年以来大豆进口连续突破5个千万吨台阶,2010年大豆进口量是国内产量的4.2倍,占国内大豆消费量的80%以上。然而,与全球最大的
<正>要写好议论文,审题立意是非常重要的。下面从命题作文、材料作文和话题作文三方面来谈谈议论文的审题立意技巧。一、命题作文的审题立意技巧1、审清题意立意。首先要将题
对国际上无创血糖测量技术的研究现状进行了综述和分析 ,主要包括 :电化学法、光学法 (透射式、偏振式和后向散射式 ) ,并着重分析了光学法中的近红外光谱测量方法。最后 ,讨
<正> 1 适用范围本国际标准规定了测定交流发电机电气特性的试验方法和一般要求。本标准适用于安装在内燃机上的交流发电机(其冷却方式按制造厂规定)。
采用YAG激光对2 mm厚SUS304不锈钢薄板T型接头进行焊接,用小孔释放法对其残余应力进行测试,并分析了线能量对残余应力分布规律的影响。研究结果表明:不锈钢激光焊接T型接头纵
Gulfoil公司开发出一种抗粘结合成物,用于一些因诱蚀而易产生粘结的组装件上。该合成物是在铜质干膜润滑剂基础上研制的.而铜质干膜润滑剂能够在高温、高负载下使零件接触面